Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Lianqin

#47897de 56,330
5.5CVSS total
Vulnerabilidades · 1
PT-2026-4671
5.5
2026-01-01
Linux · Linux Kernel · CVE-2026-23009
**Nome do Software Vulnerável e Versões Afetadas** Kernel Linux (versões afetadas não especificadas) **Descrição** O kernel Linux contém uma falha no processo de remoção do endpoint sideband xhci. Especificamente, a função `xhci sideband remove endpoint()` assume incorretamente que o endpoint está em execução e possui um anel de transferência válido. Isso pode levar a uma falha ao dereferenciar um anel de transferência inexistente (`ep->ring`) durante testes de estresse de suspensão/reativação ou reenumeração do dispositivo. O problema surge devido ao acesso potencial ao anel após o xHCI ter sido reinicializado ou o dispositivo ter sido desconectado. A correção envolve remover acessos desnecessários ao anel e verificar a existência do anel antes de dereferenciá-lo, além de garantir que o endpoint esteja em execução antes de tentar pará-lo. A chamada `xhci initialize ring info()` durante a remoção do endpoint sideband foi removida. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.